Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
In Which a Smartphone is Pwnt, Thoroughly and Without Reason
netspi.com
| 博客 |
#attack-surface
|
#mobile-security
|
#wifi
|
#history
|
#metasploit
|
#smartphone
摘要
NetSPI 早期文章指出智能手机 7×24 在线却缺少防火墙与杀毒软件,用户也没有进程与文件系统控制权,面对 Metasploit autopwn 式自动化攻击几乎不设防,音频、摄像头、数据与凭据都可能被窃取,并追问:你的手机是否也该有防火墙?
发布时间
2010-12-30 00:00
收录时间
2026-09-20 06:11
原文 ↗
← 上一篇
When Databases Attack: Entry Points
下一篇 →
IT Manager's guide to passing the PA-DSS Audit
相关内容
博客
·
projectzero.google
Driving forward in Android drivers
综述 Android 内核驱动攻击面:总结研究进展、反复出现的漏洞类型,以及驱动加固与后续安全工作的方向。
博客
·
projectzero.google
The Windows Registry Adventure #2: A brief history of the feature
Windows 注册表历险记第二篇:回顾注册表作为 Windows 特性的发展简史,以及其演变如何塑造了今天的攻击面。
博客
·
projectzero.google
Over The Air:攻击 Broadcom Wi-Fi 协议栈(第一部分)
Project Zero「Over The Air」第一部:将目光从应用处理器转向 Wi-Fi 芯片,在应用广泛的 Broadcom Wi-Fi 协议栈中发现缺陷。
博客
·
netspi.com
提升外部攻击面可见性的关键策略
NetSPI 合作伙伴齐聚分享外部攻击面可见性经验:云与混合环境普及、远程办公与影子 IT 让传统防火墙加周期扫描难以为继,持续自动化资产盘点与合规对齐成为安全团队的当务之急。
博客
·
netspi.com
以持续攻击面测试驱动暴露管理
Gartner 建议企业从传统漏洞管理迈向暴露管理。NetSPI 结合外部网络渗透测试与 EASM,介绍持续攻击面测试如何帮助企业发现未知资产与暴露面,并将有限的安全资源聚焦到最关键的缺口上。
博客
·
netspi.com
The Attack Surface is Changing – So Should Your Approach
外部资产扩张与影子 IT 让攻击面持续变化,文章分析用电子表格和零散工具手动盘点资产的局限——人工成本高、数据易过时、覆盖不全,说明安全团队为何需要转向自动化、持续化的攻击面管理(ASM)方案。
返回